PHP Portal » PHP Forum » Software & Technik » Unix, Linux, Solaris, BSD » Samba + Winbind vs. SSH User

[Linux] Samba + Winbind vs. SSH User 

von
Member
Zitat
Ich stelle ein Linux mit Samba bereit. Die Useranmeldungen kommen von einem Windows-AD. Das funktioniert auch alles perfekt.

Nun will ich aber den Usern einen SSH Zugriff auf die Maschine gewähren. Allerdings sollte das vorzugsweise kein root-Account sein.

Ich will dass die User auf ihre vhost-Verzeichnissen kommen, die sie auch mit Samba erreichen. Nun ist aber ein Linux-User was anderes als ein winbind-Windows-Domänen-User.

Was tun?

Werbung

Re: Samba + Winbind vs. SSH User 

von
Neuling
Zitat
Schau dir mal LikeWise an, damit können AD-User nativ unter Linux genutzt und eingeloggt werden.

http://www.likewise.com/

Re: Samba + Winbind vs. SSH User 

von
Member
Zitat
Das sieht auf den ersten Blick super aus. Ich werde dies bei Gelegenheit testen.

Dennoch schon ein paar Fragen vorab:

  • Hast du LikeWise im Einsatz?
  • Was passiert mit winbind?
  • Funktionieren alle Einstellungen, welche ich mit Samba+Winbind laufen habe, problemlos weiter?

Re: Samba + Winbind vs. SSH User 

von
Neuling
Zitat
Zu detaillierten Fragen kann ich leider keine Antwort geben. Ich bin bei der Recherche für einen Bekannten zufällig über dieses Tool gestolpert, und habe keinerlei Erfahrungen damit.

Re: Samba + Winbind vs. SSH User 

von
the Boss
Zitat
habe jetzt selber so was aufgebaut, und bei mir ist eine winbind User ein echter Unix User,
und kann sich damit auch per ssh anmelden

Re: Samba + Winbind vs. SSH User 

von
Member
Zitat
D.h. du hast das mit winbind (only) gemacht? Also ohne Likewise?

Re: Samba + Winbind vs. SSH User 

von
the Boss
Zitat
genau, winbind und pam_winbind
ganz einfach, eine smb.conf erstellen mit 5 winbind Einträgen

dann

net rpc join -U USERNAME -W WORKGROUP

der Domain beitreten, und das pam Modul sorgt dafür,
das die winbind User (Domain User) sich anmelden können.

Die benötigen dafür keinen Unix Account

Re: Samba + Winbind vs. SSH User 

von
the Boss
Zitat
die smb.conf

Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
[global] workgroup = MEINE-DOMAIN template shell = /bin/bash template homedir = /home/%U winbind enum users = yes winbind enum groups = yes winbind cache time = 10 winbind separator = + winbind use default domain = yes idmap uid = 10000-20000 idmap gid = 10000-20000 security = domain password server = * encrypt passwords = yes domain master = no local master = no preferred master = no os level = 0 log level = 4


und die Pam um folgende Einträge erweitern (auth und session)

Code
1
2
auth sufficient pam_winbind.so try_first_pass session sufficient pam_winbind.so try_first_pass

Re: Samba + Winbind vs. SSH User 

von
Member
Zitat
Zitat: Beitrag von TBTund die Pam um folgende Einträge erweitern (auth und session)Welche Datei ist das?

Denn das andere habe ich alles schon vor längerem gemacht.

Re: Samba + Winbind vs. SSH User 

von
the Boss
Zitat
/etc/pam.d/common-auth
/etc/pam.d/common-session

Schnellantwort